Ключові висновки:
Після нещодавнього інциденту Resolv випустила термінову оновлену версію, яка конкретно вказує на дії в деталях для вирішення незаконно випущених кількостей токенів. Цей крок демонструє, як протоколи DeFi адаптують свої процедури реагування після значних проблем.
Читати більше: Протокол Resolv зупинився з атакуючим, який випустив 50 мільйонів небезпечних токенів USR
Resolv Labs підтвердила, що з загальних 80 мільйонів USR, випущених під час експлуатації 22 березня, приблизно 46 мільйонів токенів було назавжди вилучено з обігу. Це число еквівалентне приблизно 57% від загального постачання, яке зазнало впливу.
Команда зазначила, що жодна адреса, що належить атакуючому, не може бути передана або обміняна. Це важливий етап у обмеженні подальшого руйнування.
Процес вирішення об’єднує спалення токенів і прийняття схеми чорного списку. Ці операції були спрямовані на усунення постачання, а також ізоляцію активів, які не могли бути негайно очищені.
Resolv виконала різні операції на блокчейні, щоб мінімізувати кількість незаконного постачання, що перебуває в обігу. По-перше, близько 9 мільйонів USR були спалені в двох транзакціях відразу після того, як сталося зловживання. Цей крок безпосередньо зменшив обсяг обігового постачання.
Потім більша кількість – приблизно 36 мільйонів USR – була заблокована за схемою чорного списку. Ці токени існують у формі wstUSR і потребують оновлення своїх контрактів, щоб обмежити рух.
Ця оновлена версія супроводжується 72-годинним таймлоком, який є вбудованим обмеженням протоколу. Після виконання, постраждалі токени більше не можуть бути переміщені.
Інші USR, які були прив’язані до гаманців експлуататорів, врешті-решт були спалені. Це забезпечило, що атакуючі не мали залишкових токенів під своїм захистом.

Resolv підкреслила, що загальні активи, пов’язані з експлуататором, були знищені або стали непридатними. Це негайно усуває ризики подальшого скидання або конверсії в інші активи.
Цей результат є значним, оскільки в перші періоди атаки хакери швидко обмінювали або переміщували активи. У протилежність цьому, поточна ситуація демонструє, що контрольні заходи досягли значної ефективності на рівні протоколу.
Читати більше: ФБР попереджає про підроблений “токен ФБР” на TRON, що націлюється на користувачів у новій хвилі крипто-шахрайств
Цей епізод підкреслює проблему дизайну в системах синтетичних активів, таких як USR. Моделі базуються на колатералізованому випуску. Якщо цей механізм обійти, постачання може миттєво розширитися без забезпечення. Саме це сталося під час експлуатації.
Відповідь Resolv показує, що пом’якшення можливе, але є складним. Спалення токенів є простим, коли активи доступні. Чорний список повинен регулюватися і мати гнучкість контракту.